فیشینگ چیست؟
شناخت کامل روشی که کلاهبرداران با آن اطلاعات شما را میدزدند
فیشینگ به زبان ساده
فیشینگ (Phishing) یک روش کلاهبرداری اینترنتی است که در آن کلاهبرداران با جعل هویت یک سازمان معتبر مثل بانک، شرکت مخابراتی یا سامانه دولتی سعی میکنند شما را به کلیک روی یک لینک و وارد کردن اطلاعات شخصی یا پرداخت پول ترغیب کنند. این حملات معمولا از طریق ایمیل، پیامک، پیامرسانها یا حتی تماس تلفنی انجام میشوند.
کلمه فیشینگ از کلمه Fishing (ماهیگیری) گرفته شده است. درست مثل ماهیگیری که با یک طعمه ماهی را به دام میاندازند کلاهبرداران هم با یک پیشنهاد فریبنده شما را به دام میاندازند. هدف نهایی آنها دزدیدن اطلاعات کارت بانکی، رمز عبور، کد تایید، یا هر اطلاعات محرمانه دیگری است.
یک نمونه صفحه فیشینگ که ظاهر آن شبیه صفحه رسمی یک بانک طراحی شده است(تصویر توسط هوش مصنوعی تولید شده است)
چگونه فیشینگ را تشخیص دهیم؟
آدرس سایتهای جعلی معمولا یک حرف یا علامت اضافی دارند. مثلاbank-pay.ir بهجای bank.ir
اگر پیامی میگوید «حساب شما مسدود میشود، همین الان وارد شوید» این یک تله است.
هیچ بانک یا سازمان معتبری از شما رمز کارت، رمز دوم یا کد OTP را درخواست نمیکند.
مرورگر خود را بهروز نگه دارید و از آنتیویروسهای معتبر استفاده کنید.
اگر به هر دلیلی شک دارید، با دوستان یا کارشناسان مشورت کنید.
مثال از تجربه کاربران
چندین کاربر از دریافت پیامکی با موضوع «ابلاغیه قضایی» خبر دادند. پیامک شامل یک لینک جعلی بود که کاربران را به صفحهای شبیه به سایت قوه قضائیه هدایت میکرد. این صفحه از کاربران درخواست اطلاعات کارت بانکی میکرد. با بررسیهای انجامشده، مشخص شد این یک کمپین فیشینگ گسترده بوده که هدف آن سرقت اطلاعات بانکی است.
چگونه داغ فیشینگ را به دل هکرها بگذاریم؟
حتی اگر فرستنده معروف باشد، قبل از کلیک، آدرس را بررسی کنید.
برای هر حساب کاربری یک رمز جداگانه انتخاب کنید.
با فعال کردن 2FA، حتی اگر رمزتان لو برود، حساب شما امن میماند.
هر پیام یا ایمیل مشکوک را به پلیس فتا یا تیم کمینگاه گزارش دهید.
اگر پیامی از شما رمز پویا (OTP) یا اطلاعات کارت بانکی خواست، بدون شک فیشینگ است. هیچ سازمان معتبری این اطلاعات را درخواست نمیکند.